Windows Explorer stürzt im abgesicherten Modus konstant ab

Helios

Active member
Registriert
23 Sep. 2009
Beiträge
12.517
Hallo zusammen,

bei mir tritt des längerem ein mir nicht erklärbarer Fehler auf. Wenn ich im abgesicherten Modus bin, stürzt der Windows Explorer innerhalb weniger Sekunden stets ab und startet neu. Im normalen Modus gibt es in dieser Hinsicht keinerlei Probleme.

Wie ist dies möglich? Und vor allem, kennt jemand eine Abhilfe/Lösung? Benutze Windows 7 Ultimate x64.


Danke und Gruss,
Uwe
 
Der abgesicherte Modus ist etwas strenger als der normale Modus: Vermutlich zieht WINDOWS eine Schattenkopie seines Explorers und startet diese neu, weil es das Originalsystem für "verseucht" hält.

Frage also: Was hast Du im normalen Modus mit Deinem Explorer angestellt, dass WINDOWS ihn für manipuliert hält? :confused:
 
Meines Wissens gar nichts. Sämtliche anderen Programme/Tools arbeiten ordnungsgemäss, auch innerhalb des Windows Explorer, solange dieser natürlich offen bleibt.

Also ehrlich gesagt, null Ahnung :confused:?
 
Meines Wissens gar nichts. Sämtliche anderen Programme/Tools arbeiten ordnungsgemäss, auch innerhalb des Windows Explorer, solange dieser natürlich offen bleibt. Also ehrlich gesagt, null Ahnung :confused:?
Am Explorer hängen auch ein paar DLLs, die verseucht sein können.
 
Helios, versuch mal eine explorer.exe eines anderen Systems zu nehmen (egal woher). Starte den abgesicherten Modus, beende die ursprüngliche und starte die andere explorer.exe (sollte auch vom stick aus funktionieren, musst nichts ersetzen). Spinnt diese genauso habe ich erstmal keine Erklärung, spinnt sie nicht, ist deine jetzige explorer.exe verseucht und verursacht Probleme.

Es ist nur ein Versuch, testen kann man ja alles mal

Hier hats beim BKA Gaul geholfen:
http://thinkpad-forum.de/threads/14...undesPolizei?p=1398659&viewfull=1#post1398659


Edith: Wenn du dir sicher bist, dass kein Virenbefall vorliegt, dann einfach mal schauen was für Tasks mitlaufen und Dienste. Das dürfte im abgesicherten Modues nicht passieren.
Ansonsten bin ich auch ratlos^^

Reperaturoption versucht?
 
Zuletzt bearbeitet:
Danke Adun für den Rat. Werde ich machen. Gerade ausgeführter, erneuter vollständiger Tiefenscan mit erweitertem Rootkit-Scan und Schwachstellensuche verlief ohne Befunde. Soweit also alles i.O.

LG Uwe
 
Ich wüsste auch nicht was da sein kann, das der explorer abstürzt. Evtl wurde er mal von einem Virus angeknabbert, den dein Antivir abgeschossen hat, aber die Schäden geblieben sind? Datei ist evtl auch noch in Ordnung aber zusammenhänge wurden zerstört? Was weiß ich :D

Hat Tante Gugel mal danach gegurgelt?

Hier ein treffer: http://www.klamm.de/forum/f68/explorer-exe-funktioniert-nicht-mehr-359290.html

Meine Empfehlung, das hier ausführen: Checken ob die Systemdateien in Ordnung sind und die Datei mal löschen, windows erstellt sich wohl eine neue

sfc /scannow
del explorer.exe

Quelle: http://www.informationsarchiv.net/topics/32599/
 
Zuletzt bearbeitet:
THX Adun. Wäre jedoch wohl einfacher, wenn mir jemand den Hashwert der Datei explorer.exe posten könnte? Egal, ob MD5, SHA-1, SHA-3 etc.? Wie erwähnt, Betriebssystem ist Windows 7 Ultimate 64bit. Alle Updates gezogen.

Edit: Habe die Artikel zu den Links gelesen. Aber irgendwie trifft es den Nagel nicht genau auf den Kopf. Bei mir läuft der Explorer im normalen Modus ABSOLUT stabil. Das Problem tritt nur im abgesicherten Modus auf.

P.S.: Bin gerade unterwegs. Ist immer ein wenig schwieriger, vom Smartphone aus zu schreiben. Aber mit TeamViewer läuft doch gleich alles besser :).
 
Zuletzt bearbeitet:
WIN7 64 Ultimate

MD5: 332feab1435662fc6c672e25beb37be3 *explorer.exe
 
Im Verzeichnis c:\Windows\
Code:
CRC32: 3F1E7CFE
[COLOR=#ff0000] [B]MD5: 332FEAB1435662FC6C672E25BEB37BE3[/B][/COLOR]
SHA-1: 5A49D7390EE87519B9D69D3E4AA66CA066CC8255

Im Verzeichnis c:\Windows\SysWOW64\
Code:
CRC32: E7F2C140
MD5: 8B88EBBB05A0E56B7DCC708498C02B3E
SHA-1: CEA0890D4B99BAE3F635A16DAE71F69D137027B9

Beide Dateien tragen die Versionsnummer: 6.1.7601.17567
 
Im Verzeichnis c:\Windows\
Code:
CRC32: 3F1E7CFE
[COLOR=#ff0000][B]MD5: 332FEAB1435662FC6C672E25BEB37BE3[/B][/COLOR]
SHA-1: 5A49D7390EE87519B9D69D3E4AA66CA066CC8255

Im Verzeichnis c:\Windows\SysWOW64\
Code:
CRC32: E7F2C140
MD5: 8B88EBBB05A0E56B7DCC708498C02B3E
SHA-1: CEA0890D4B99BAE3F635A16DAE71F69D137027B9

Beide Dateien tragen die Versionsnummer: 6.1.7601.17567

Habe ich auch beides... :facepalm:

Damit liegt es nicht am Explorer, sondern einem Vorgang, der den Explorer killt! Eine nette Übung bestünde nun darin, über eine Admin-Verknüpfung den Explorer mehrfach aufzurufen und dabei im Taskmanager zuzuschauen, wer sich da vordrängelt und Spuren hinterlässt bei dem Killen von die Explorer's... :)

P.S. "Killing Shields" - Die Bestie lauert im abgesicherten Modus! Hat sein System ein dunkles Geheimnis? Wird Helios seine Dateien jemals wiedersehen? Und welche Rolle spielt die unheimliche Produktberaterin Lena von der Kaspersky-Startseite?
 
:D... danke toby, mal sehen was ich tun kann, aber nicht mehr heute... bin viel zu müde :). Ist ja nicht so, dass ich den abgesicherten Modus täglich brauche, aber irgendwie nervt es doch.

Ach ja, werde Lena von dir herzlichst grüssen... wir erwarten unser erstes Kind. Wenn es ein Junge wird, nennen wir ihn KIS 2015, falls ein Mädchen, dann KAV 2015. Ende Jahr ist es soweit :thumbsup:!

LG Uwe
 
Zuletzt bearbeitet:
Ach ja, werde Lena von dir herzlichst grüssen... wir erwarten unser erstes Kind. Wenn es ein Junge wird, nennen wir ihn KIS 2015, falls ein Mädchen, dann KAV 2015. Ende Jahr ist es soweit :thumbsup:!
LG Uwe
Dieses Kind, um sich von seinen Eltern abzunabeln, wird bestimmt Medizin studieren, mit der Begründung: "Ärzte sind schließlich auch Virenjäger!"
 
So, beide Versionen des Explorers im abgesicherten Modus getestet (Pfad siehe in obiger Post). Kein Unterschied. Explorer auf, fünf Sekunden warten ohne etwas zu tun, Explorer stürzt ab und startet neu :facepalm:.
 
So, beide Versionen des Explorers im abgesicherten Modus getestet (Pfad siehe in obiger Post). Kein Unterschied. Explorer auf, fünf Sekunden warten ohne etwas zu tun, Explorer stürzt ab und startet neu :facepalm:.
Ich tippe auf eine korrupte Explorer-DLL, die als Schattenkopie ersetzt wird.
 
Hmmm... kann mir dann jedoch nicht erklären, weshalb im normalen Modus alles einwandfrei funktioniert. Und wie erwähnt, selbst mit Tiefenscan und erweitertem Rootkit-Scan inkl. Schwachstellensuche habe ich nichts gefunden. Ausserdem sind Datei-Anti-Virus, Web-Anti-Virus, Programmkontrolle, Aktivitätmonitor, Zweiwege-Firewall und Selbstschutz etc. stets aktiviert (alle Änderungsversuche der Systemdateien werden kontinuierlich überwacht. Ebenfalls die relevanten Einträge in der Registratur, bekannte Exploits des Systems, Tools und Programme, usw.). Des Weiteren benutze ich, falls nötig, den abgesicherten Modus nur zur De-/Reinstallation einer kleineren Ansammlung von Programmen, und dies dann natürlich stets ohne Internetverbindung.
 
Zuletzt bearbeitet:
Vermutlich ist es die Ansammlung von "Schutz"-Funktionen, die das Problem auslöst. Im abgesicherten Modus werden ja nur zwangsläufig benötigte Treiber mitgeladen. Einiges bleibt da sinnvollerweise außen vor. Nun hängt im Explorer als Erweiterung aber irgendeine Komponente der "Schutz"-Software, die sich auf die geladenen Treiber verlässt.

Erstelle mal einen Crashdump des Explorers und schau mit dem Debugger rein oder stell den Dump online.
 
Zuletzt bearbeitet:
Okay Ingo... werde ich machen. Danke!

Interessanterweise tritt das Problem erst seit gut einem halben Jahr auf. Zuvor war alles okay.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben